Cómo deshabilitar o habilitar EFS en un equipo basado en Windows 2000 independiente

Seleccione idioma Seleccione idioma
Id. de artículo: 243035 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Resumen

En este artículo se describe cómo deshabilitar y habilitar el Sistema de archivos de cifrado (EFS) en equipos con Windows 2000 que no son miembros de un dominio basado en Windows 2000. EFS está diseñado para funcionar únicamente cuando hay un agente de recuperación disponible antes de que un archivo se pueda cifrar. De manera predeterminada, la cuenta de administrador local se usa como el agente de recuperación designado para los equipos independientes basados en Windows 2000.

Nota : se debe repetir los pasos para deshabilitar EFS si instala o reinstala Windows 2000 en un equipo. Advertencia : Microsoft recomienda encarecidamente que descifrar los archivos cifrados en el equipo antes de seguir este procedimiento. Si no descifrar primero los archivos, es no se puede recuperar después de realizar este procedimiento. Si no hace primero una copia de seguridad del certificado del agente de recuperación (mediante el procedimiento siguiente), tendrá que volver a instalar Windows 2000 si desea volver a habilitar EFS en el futuro.

Hacer una copia de seguridad del certificado del agente de recuperación

  1. Inicie una sesión en el equipo con la cuenta de administrador local.

    Nota : se debe utilizar la cuenta Administrador integrada, no sólo una cuenta con privilegios de administrador.
  2. Haga clic en Inicio , haga clic en Ejecutar , escriba secpol.msc y, a continuación, haga clic en Aceptar .
  3. Haga clic en el símbolo de signo (+) situado junto a Directivas de claves públicas para expandirla.
  4. Haga clic en la categoría de Agentes de recuperación de datos cifrados .
  5. En el panel de la derecha aparece un certificado emitido a "Administrador" con fines de "recuperación de archivos". Haga clic con el botón secundario en este artículo y haga clic en todas las tareas > exportar.
  6. Haga clic en siguiente .
  7. Asegúrese de que está seleccionada la opción no, no exporte la clave privada y, a continuación, haga clic en siguiente .
  8. En el cuadro Formato de archivo de exportación , asegúrese de que está seleccionada la opción DER Encoded Binary X.509 (.CER) .
  9. Haga clic en siguiente .
  10. Cuando se le pida guardar el certificado en un archivo, haga una copia de seguridad de éste en un disco o en un dispositivo de medios extraíbles y guárdela en una ubicación que garantice su seguridad física. Escriba un nombre de archivo adecuado y, a continuación, haga clic en siguiente .
  11. Cuando se muestra el cuadro de diálogo Finalización del Asistente para exportación de certificados , compruebe las opciones que seleccionó y, a continuación, haga clic en Finalizar .
  12. Cuando se muestra el cuadro de diálogo realizó la exportación , haga clic en Aceptar .

Deshabilitar EFS

  1. Inicie una sesión en el equipo con la cuenta de administrador local.

    Nota : se debe utilizar la cuenta Administrador integrada, no sólo una cuenta con privilegios de administrador.
  2. Haga clic en Inicio , haga clic en Ejecutar , escriba secpol.msc y, a continuación, haga clic en Aceptar .
  3. Haga clic en el símbolo de signo (+) situado junto a Directivas de claves públicas para expandirla.
  4. Haga clic en la categoría de Agentes de recuperación de datos cifrados .
  5. En el panel de la derecha aparece un certificado emitido a "Administrador" con fines de "recuperación de archivos". Haga clic con el botón secundario en este elemento y, a continuación, haga clic en Eliminar .
  6. En el eliminar permanentemente el certificado seleccionado? pregunta, haga clic en .
  7. Cierre la ventana de Microsoft Management Console (MMC).
  8. Reinicie el equipo para que el cambio surta efecto.

Habilitar EFS después de deshabilitarlo

  1. Inicie una sesión en el equipo con la cuenta de administrador local.

    Nota : se debe utilizar la cuenta Administrador integrada, no sólo una cuenta con privilegios de administrador. Si no hizo previamente una copia de seguridad del certificado según el procedimiento descrito en este artículo, tendrá que volver a instalar Windows 2000 para volver a habilitar EFS.
  2. Haga clic en Inicio , haga clic en Ejecutar , escriba secpol.msc y, a continuación, haga clic en Aceptar .
  3. Haga clic en el símbolo de signo (+) situado junto a Directivas de claves públicas para expandirla.
  4. Haga clic con el botón secundario en la categoría de Agentes de recuperación de datos cifrados y, a continuación, haga clic en Agregar .
  5. En el cuadro de diálogo del Asistente para agregar agente de recuperación, haga clic en siguiente .
  6. Haga clic en Examinar carpetas .
  7. En el cuadro de diálogo Abrir , busque y haga clic en el certificado exportado anteriormente y, a continuación, haga clic en Abrir .

    Nota : en este momento el certificado se importa, pero se muestra como "USER_UNKNOWN" para el usuario. El valor Certificates muestra "OU= EFS File Encryption..."
  8. Haga clic en siguiente y, a continuación, haga clic en Finalizar . Cuando reciba el mensaje "no puede validarse el certificado", haga clic en Aceptar para continuar. Observe que la cuenta de administrador es ahora el agente de recuperación. EFS vuelve ahora a habilitarse en el equipo.


Propiedades

Id. de artículo: 243035 - Última revisión: lunes, 30 de octubre de 2006 - Versión: 4.1
La información de este artículo se refiere a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Datacenter Server
Palabras clave: 
kbmt kbefs kbenv kbhowtomaster KB243035 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 243035

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com